Σοβαρή παραβίαση ασφαλείας υπέστη το γνωστό ανταλλακτήριο ψηφιακών περιουσιακών στοιχείων Bitget, με τις απώλειες να αγγίζουν περίπου τα 351,6 εκατομμύρια δολάρια. Σύμφωνα με προκαταρκτικά στοιχεία που παρουσίασε σε ζωντανή μετάδοση στην πλατφόρμα X η διευθύνουσα σύμβουλος Gracy Chen, υπάρχουν σοβαρές ενδείξεις ότι πίσω από το χάκινγκ κρύβονται Βορειοκορεάτες χάκερ.
Πιο συγκεκριμένα, οι ερευνητές εντόπισαν διευθύνσεις IP συνδεδεμένες με υπηρεσίες VPN που χρησιμοποιούνται παραδοσιακά από διαβόητες ομάδες κυβερνοεγκλήματος της ασιατικής χώρας, ενώ το μοτίβο της επίθεσης προσιδιάζει σε προγενέστερες επιχειρήσεις τους.
Το περιστατικό εκτυλίχθηκε το απόγευμα της Πέμπτης, όταν εντοπίστηκαν συνολικά 19 μη εξουσιοδοτημένες μεταφορές από τα «hot» και «warm» πορτοφόλια της πλατφόρμας, την ώρα που τα «cold» πορτοφόλια παρέμειναν απολύτως ασφαλή και το ενδεχόμενο διαρροής ιδιωτικών κλειδιών αποκλείστηκε. Τα ψηφιακά περιουσιακά στοιχεία που επηρεάστηκαν περιλαμβάνουν ether, XRP, USDT, USDC, Avalanche και BNB, διασκορπισμένα στα δίκτυα Ethereum, XRP Ledger, Avalanche, BNB Smart Chain και Arbitrum.
Αρχικές εκτιμήσεις on-chain έκαναν λόγο για 183 εκατομμύρια, ωστόσο η συνολική ανάλυση αποκάλυψε το ακριβές ύψος της ζημίας σε όλα τα μπλοκτσέιν.
Ο επιτιθέμενος κατάφερε να παραβιάσει κρίσιο σύστημα backend διαχείρισης πορτοφολιών, παραποιώντας τις πληροφορίες μεταφοράς και ενεργοποιώντας τη διαδικασία υπογραφής της εταιρείας.
Αντίδραση, αποκατάσταση και στήριξη από την αγορά
Η τεχνική ομάδα της Bitget περιόρισε άμεσα την παραβίαση, αποτρέποντας περαιτέρω εκροές κεφαλαίων. Ως μέτρο προστασίας, οι αναλήψεις παραμένουν προσωρινά σε αναστολή, ενώ οι καταθέσεις και οι συναλλαγές διενεργούνται κανονικά.
Η διοίκηση εκτιμά ότι η επαναλειτουργία των αναλήψεων ενδέχεται να γίνει μέσα σε λίγες ώρες ή ημέρες, χωρίς να χρειαστούν εβδομάδες. Η εταιρεία διαβεβαιώνει ότι τα υπόλοιπα των πελατών είναι απόλυτα ασφαλή και πως η απώλεια καλύπτεται εξ ολοκλήρου από το User Protection Fund, το οποίο διαθέτει αποθέματα άνω των 464 εκατομμυρίων δολαρίων.
Στο πλευρό του ανταλλακτηρίου τάχθηκαν άλλοι «παίκτες» της αγοράς. Ο επικεφαλής της Bybit, Ben Zhou, προσέφερε έμπρακτη βοήθεια, υπενθυμίζοντας τη στήριξη που είχε προσφέρει παλαιότερα η Bitget στην εταιρεία του, ενώ η Bybit αναβαθμίζει την πλατφόρμα LazarusBounty για να συνδράμει στον εντοπισμό των κλεμμένων κεφαλαίων.